References https://www.cnblogs.com/gobybot/p/18988116 https://cloud.tencent.com/developer/article/2630093 https://blog.csdn.net/devops8pract/article/details/151920006 https://www.knowsafe.com/ti/info/0/998482 https://nvd.nist.gov/vuln/detail/CVE-2025-53833 https://github.com/saleem-hadad/larecipe/security/advisories/GHSA-jv7x-xhv2-p5v2 https://github.com/saleem-hadad/larecipe/commit/c1d0d56889655ce5f2645db5acf0e78d5fc3b36b https://github.com/saleem-hadad/larecipe/pull/390 https://www.sentinelone.com/vulnerability-database/cve-2025-53833/ https://www.miggo.io/vulnerability-database/cve/CVE-2025-53833 https://dbugs.ptsecurity.com/vulnerability/PT-2025-29522
Related VulnerabilitiesPoCCVE-2025-53833: LaRecipe < 2.8.1 Remote Code Execution via SSTIPoCCVE-2025-53833: LaRecipe 模板注入漏洞Laravel LaRecipe renderBlade 未授权 代码注入漏洞 (CVE-2025-53833)